Observations en production sur vyltr.ai — 3 au 4 septembre 2026
3 sessions automatisées observées — Bloquées par Vyltr en production
100/100 · 98/100 · 98/100 — Scores de session. Score attribué à chaque session par Vyltr, sur 100. Il ne s'agit pas d'un taux de précision ni d'une mesure de performance du produit.
Résumé
Ce qui a été observé
Vyltr a bloqué trois sessions de production présentant plusieurs indicateurs indépendants d'automatisation.
Une session comportait des marqueurs forts de navigation headless et de framework d'automatisation.
Deux sessions ultérieures provenaient d'adresses Microsoft Azure West Europe distinctes dans la même plage réseau, avec un comportement très similaire.
Ces observations illustrent une classification explicable fondée sur plusieurs signaux réels, sans attribuer d'intention malveillante ni identifier l'acteur.
Détail
Les trois sessions
Session 1 — 3 septembre 2026
100/100 — score de session
Origine · Infrastructure : 185.117.225.xxx — Hébergement NSEC
Signaux observés :
Aucun mouvement de souris, clavier ou clic (Comportement)
User-Agent explicitement identifié comme « bot » (Navigateur)
Marqueur headless détecté (Navigateur)
Marqueur de framework d'automatisation détecté (Navigateur)
Événements DOM falsifiés détectés (Navigateur)
Session 2 — 4 septembre 2026 — 10:30
98/100 — score de session
Origine · Infrastructure : 48.209.223.xxx — Azure West Europe
Signaux observés :
Aucun mouvement de souris, clavier ou clic (Comportement)
Indice webdriver faible (Navigateur)
34 req/min mesurées sur 3 requêtes (Vélocité de session)
Score bot moyen de session : 50/100 (Vélocité de session)
Session 3 — 4 septembre 2026 — 11:29
98/100 — score de session
Origine · Infrastructure : 48.209.223.xxx — Azure West Europe
Signaux observés :
Aucun mouvement de souris, clavier ou clic (Comportement)
Indice webdriver faible (Navigateur)
46 req/min mesurées sur 5 requêtes (Vélocité de session)
Score bot moyen de session : 52/100 (Vélocité de session)
Corrélation
Un pattern visible entre plusieurs sessions
Les deux événements du 4 septembre proviennent d'adresses IP Azure West Europe distinctes dans la même plage 48.209.223.x, à moins d'une heure d'intervalle, avec le même score 98/100 et des signaux d'interaction et de vélocité proches.
Plage réseau : 48.209.223.x — deux adresses distinctes
Intervalle : 10:30 puis 11:29, moins d'une heure
Score de session : 98/100 dans les deux cas
Vélocité : 34 puis 46 req/min
Pris ensemble, ils suggèrent un comportement automatisé récurrent plutôt qu'une requête isolée.
Explicabilité
Des décisions explicables et multi-signaux
Les alertes combinent des signaux comportementaux, navigateur, de vélocité de session et d'infrastructure.
Comportement
Navigateur
Vélocité de session
Infrastructure
La décision ne repose donc pas uniquement sur une IP, un User-Agent ou un indicateur webdriver.
Chaque blocage peut être relié aux signaux ayant contribué à la classification.
Suite
Prochaine étape : validation externe
Vyltr cherche maintenant à confronter sa classification à un incident réel et déjà connu chez une organisation externe.
Première étape : Validation rétrospective à partir de logs ou traces suffisamment anonymisés.
Conditions :
hors production ;
sans blocage ;
sans risque pour le SI du partenaire.
Objectif : Comparer des séquences automatisées ou malveillantes connues avec :
la classification Vyltr ;
les signaux et explications produits ;
le comportement du moteur concernant les faux positifs.
Parcours :
Incident réel
Validation rétrospective
Preuve technique
Pilote Vyltr 30 jours
Client payant
Vous disposez d'un incident déjà connu ?
Proposez-le pour une validation rétrospective, hors production, à partir de traces anonymisées.